Policy · pol-vendor

Vendor & IT Outsourcing Risk Policy

Controls (3)

ControlNameDomain
VEN-01Critical third parties are risk-assessed before onboarding and annuallyThird-Party Risk
VEN-02Provider contracts include data protection and RBI audit clausesThird-Party Risk
VEN-03Supplier security incidents are assessed for impact and trackedThird-Party Risk